Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1584 connectés 

 


Avez vous un ERL ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  18  19  20  ..  363  364  365  366  367  368
Auteur Sujet :

• UBNT • Ubiquiti Networks

n°799565
rootsayen
Jungle Cat
Posté le 11-10-2014 à 13:32:22  profilanswer
 

Reprise du message précédent :

l0g4n a écrit :

Non mais faut pas faire du support pour ces gens là hein :D
C'est les premiers à te cracher à la tronche quand ils cassent un truc :D


 
+1
 


---------------
"Being solitary is being alone well; being alone luxuriously immersed in doings of your own choice, aware of the fullness of your own presence rather than the absence of others."
mood
Publicité
Posté le 11-10-2014 à 13:32:22  profilanswer
 

n°799571
EtilaS
Posté le 11-10-2014 à 14:10:06  profilanswer
 

Je vous remercie de me cracher à la g*** comme çà, j'ai fait la mega boulette ok, jamais contestée mais je n'ai jamais revendiqué avoir le 1000ème de vos connaissances.

 

Pour les "taunts" c0mm0n, tu t'es emballé, comme je te l'ai dit, ce n'était, et je te l'assure, que de l'humour, et rien d'autre, je crois avoir toujours respecté ton boulot et je l'ai fait savoir...

 

Ensuite, je peux t'assurer que oui, hier soir tout fonctionnait après ton passage (enfin à 2H du mat), je n'ai absolument rien touché, ce matin tout était encore ok, j'ai juste voulu remettre l'ERL à sa place donc reboot, et là je n'avais plus l'IP sur br0.

 

Comme sur lafibre, je vais donc ici faire l'apologie de cette page de config en effet:

 

J'ai reset l'ERL, re-généré avec ton boulot un orange.boot (qui au passage est exactement le même que celui que j'avais sauvegardé après ton passage et qui ne fonctionnait pas), load, commit, save...

 

Tout fonctionne parfaitement....

 

Voilà, je passais juste pour féliciter et remercier..... Je ne suis pas déçu.... :heink:

 

Au passage, ce n'est qu'une question, ce n'est en rien gênant de balancer mon adresse MAC sur les 2 forums, en public ainsi?  :??:

 

Pour ceux qui veulent s'y lancer, en étant sur de l'adresse MAC + Ip de la passerelle (qui n'est pas forcément telle que décrite sur le tuto original) c'est parfait, n'hésitez pas....

 

Enfin, je vais conclure que je sais reconnaître le travail des autres, jamais je n'ai ou ne m'ai venu à l'esprit d'exiger quoi que ce soit, ou de venir "cracher à la tronche" de c0mm0n...

 

Merci quand même! :sweat:


Message édité par EtilaS le 11-10-2014 à 14:11:52
n°799584
EtilaS
Posté le 11-10-2014 à 15:50:30  profilanswer
 

Ok....
Mes excuses.....

 

Tu notera tout de même que:
_ le mp n'est venu qu'après échec de la config en suivant le tuto, et tu as toi même dit sur lafibre que le tuto n'était plus à jour
_ je n'ai jamais critiqué ou remis en cause ni tes propos, ni ton travail

 

Au temps pour moi, je n'aurais pas du essayer de faire une blague, on venait juste de discuter de femmes et enfants....

 

Bref,

 

Je te remercie encore,

 

Le wizard est donc testé, et parfait...

 

n°799590
EtilaS
Posté le 11-10-2014 à 16:23:59  profilanswer
 

Non mais je peux tout à fait comprendre ton point de vue, et saches je le répète que malgré le bashing que j'ai pris dans triche en arrivant juste pour faire la promo du wizard, que je te remercie vraiment sincèrement.

 

Pour la petite histoire si tu te souviens un peu, avant d'avoir la fibre et l'erl, par attrait pour ton boulot, alors donc que j'envisageais seulement de m'y lancer, je t'ai proposé mon parrainage ( que tu n'as pas refusé [:mcrapid]) pour la fibre (j'aurais très bien pu prendre les parents, grand parents, frère et soeur tous chez orange...), par respect pour le travail.
Et je ne regrette pas du tout, je ne considère pas du tout ca comme une forme de paiement mais bien seulement comme une marque de respect.

 

Alors désolé encore si je fus pénible,

 

Une dernière chose, si tu pouvais me répondre, ca ne pose aucun problème que tu aies mis en publique mon adresse mac ici même dire lafibre?

 

Je ne te dis pas à bientôt, pas pour moi... pour toi!!


Message édité par EtilaS le 11-10-2014 à 16:24:43
n°801736
EtilaS
Posté le 20-10-2014 à 22:35:27  profilanswer
 

Pensais qu'on s'était expliqué, je reviens sur le grill :sweat:

n°803001
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 16:33:44  profilanswer
 

ptites question sur l'ERL
 
1/ pour désactiver proprement l'ipv6:
- d'habitude j'edite /etc/sysct.conf pour y rajouter

Code :
  1. net.ipv6.conf.all.disable_ipv6=1


- ou faut faire ça à la vyatta-style et le mettre quelquepart dans le config.boot ?


Message édité par li1ju le 25-10-2014 à 16:35:25
n°803003
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 16:42:07  profilanswer
 

ha merci
j'avais googeulé pourtant, suis pas tombé sur le bon topic dans le forum ubiquiti :D

n°803005
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 16:52:36  profilanswer
 

sinon, comme j'aurais besoin du tel, mais pas de la tele, je peux donc à priori desactiver les vlan 838, 840, et le bridge, ainsi que la partie igmp-proxy et les routes statiques (ou elles servent aussi pour le tel ?) [:a03hegaz]
bref  juste garder les vlan 835 et 851


Message édité par li1ju le 25-10-2014 à 16:53:39
n°803009
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 16:58:50  profilanswer
 

oué dans l'ensemble. je voulais être sur d'avoir compris.
merci ;)

n°803036
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 19:42:59  profilanswer
 

bon, cette fois ci j'ai cherché, sur le wiki et forums ubnt et google :o
pourtant, j'arrive pas à trouver comment faire ecouter le SSH sur plusieurs ports. j'ai essayé, par exempe, 22,222, mais nope :/

mood
Publicité
Posté le 25-10-2014 à 19:42:59  profilanswer
 

n°803038
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 19:56:04  profilanswer
 

voila, exposer le 22 à l'exterieur = flood en permanence :/
donc je voulais ouvrir le port 222 pour mon lan et un 2e pour le wan ;)

n°803043
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 20:20:14  profilanswer
 


ben voila, j'ai fait une regle de nat pour router le 222 vers 22 depuis le lan, et ça roule.
pareil pour le wan.
au final, le 22 n'est plus exposé :)

n°803051
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 21:23:03  profilanswer
 

bon, pas tout à fait  :D  
 
En effet, le ssh écoute par défaut sur 0.0.0.0:22 (donc toute les interfaces, port 22)
grâce à la regle nat 192.168.0.1:222 -> 192.168.0.1:22, le ssh est accessible sur le port 222
mais le ssh est toujours accessible sur le port 22
ce qui est normal, vu que dans mon LAN_LOCAL, j'ai toujours  

Code :
  1. rule 3 {
  2.             action accept
  3.             description ssh
  4.             destination {
  5.                 address 192.168.0.1
  6.                 port 22
  7.             }
  8.             log disable
  9.             protocol tcp
  10.         }


mais si je supprime cette regle, cela ne marchera plus car le nat fera son boulot et renverra sur un port bloqué :/ (mon LAN_LOCAL est en "default-action drop" )
 
 
edit: ou alors faut que je mette cett regle dans le LAN_IN (équivalent iptables du FORWARD) plutot que dans le LAN_LOCAL (équivalent iptables du INPUT) [:cerveau klem]


Message édité par li1ju le 25-10-2014 à 21:26:18
n°803054
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 21:29:51  profilanswer
 

ouaip
sous debian, je fais écouter mon ssh sur plusieurs ports, je regle mes INPUT et basta.
c'quand meme plus simple :o

n°803056
li1ju
ho putain, ça tourne !
Posté le 25-10-2014 à 21:34:54  profilanswer
 

bon sinon je fais ecouter le ssh sur le port 222, et uniquement sur l'IP locales, et je fais juste un nat pour le wan :o


Message édité par li1ju le 25-10-2014 à 21:40:06
n°803122
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 14:18:49  profilanswer
 

:hello:

 

pour le telephone, je me base donc sur http://martines.co/edgemax/orange_telephone.php
et sur http://community.ubnt.com/t5/EdgeM [...] d-p/298115
et je mets en place un serveur pppoe sur le ERL :), pour l'instant j'arrive à cette config:

Code :
  1. [edit service]
  2. +pppoe-server {
  3. +    authentication {
  4. +        local-users {
  5. +            username fti/jul {
  6. +                password toto
  7. +            }
  8. +        }
  9. +        mode local
  10. +    }
  11. +    client-ip-pool {
  12. +        start 192.168.0.151
  13. +        stop 192.168.0.160
  14. +    }
  15. +    dns-servers {
  16. +        server-1 80.10.246.2
  17. +        server-2 80.10.246.129
  18. +    }
  19. +    interface eth0.835
  20. +    mtu 1492
  21. +    service-name pppoe-server
  22. +}
 

c0mm0n, je ne trouve pas d'options dans l'erl pour certaines options que tu donnes, telles que chap, refuse pap, echo interval/failure etc...

 

Egalement, pour tagger le vlan 835 sur le lan, je fais un

Code :
  1. set interface ethernet eth0 vif 835


cela suffit il ou faut lui attribuer d'autres parametres ?

 

merci :)


Message édité par li1ju le 26-10-2014 à 14:21:44
n°803128
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 14:28:19  profilanswer
 

celui dans le config-tree / service > ppoe-server ?
(ha, ou celui en cli ? :D)


Message édité par li1ju le 26-10-2014 à 14:29:45
n°803137
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 14:40:25  profilanswer
 

ha  :whistle:  
après recherche, tu parles du script perl qui génere la conf
à priori /opt/vyatta/share/perl5/Vyatta/PPPoEServerConfig.pm ?
 
edit: je creuse dans le dit script [:mirror:2]
je retrouve certaines options citées plus haut


Message édité par li1ju le 26-10-2014 à 14:42:43
n°803142
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 14:58:49  profilanswer
 

bon, j'avance [:pug67]
 
lorsque je commit la conf plus haut, cela ajoute dans /etc/ppp/pppoe-server-options ceci :

Code :
  1. ### Vyatta PPPOE Begin ###
  2. name pppoe-server
  3. linkname pppoes
  4. refuse-pap
  5. refuse-chap
  6. refuse-mschap
  7. require-mschap-v2
  8. ms-dns 80.10.246.2
  9. debug
  10. lcp-echo-adaptive
  11. lcp-echo-interval 5
  12. lcp-echo-failure 6
  13. lcp-max-configure 10
  14. nopassive
  15. proxyarp
  16. nobsdcomp
  17. novj
  18. novjccomp
  19. nologfd
  20. ### Vyatta PPPOE End ###


 
donc presque, mais pas tout à fait ce qu'il faut :D
 
pour rappel, la conf de référence que tu donnes:  

Code :
  1. name pppoe-server
  2. ipparam pppoe-server
  3. refuse-pap
  4. auth
  5. ms-dns 80.10.246.2
  6. ms-dns 80.10.246.129
  7. debug
  8. lcp-echo-interval 5
  9. lcp-echo-failure 6
  10. lcp-max-configure 10
  11. nopassive
  12. proxyarp
  13. nobsdcomp
  14. novj
  15. novjccomp
  16. nologfd
  17. mtu 1492
  18. mru 1492


Message édité par li1ju le 26-10-2014 à 15:00:04
n°803146
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 15:06:50  profilanswer
 

oué, c'est ce que je mdisais :)
donc commenter :

Code :
  1. refuse-chap
  2. refuse-mschap
  3. require-mschap-v2


 
par contre, pas sur de la ligne "auth"

n°803148
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 15:07:58  profilanswer
 


 
[:m3e30:2]
 
sauf qu'il ne fait pas beau chez moi, sinon je serai sur la moto plutot que sur l'ERL :o

n°803153
li1ju
ho putain, ça tourne !
Posté le 26-10-2014 à 15:15:58  profilanswer
 

bonc, c'est parfait
jai commenté les 3 lignes dans le script perl, rajouté "auth"
recommité ma conf ppp
 

Code :
  1. admin@edgemax:/etc/ppp$ show service pppoe-server
  2. authentication {
  3.      local-users {
  4.          username fti/jul {
  5.              password toto
  6.          }
  7.      }
  8.      mode local
  9. }
  10. client-ip-pool {
  11.      start 192.168.0.151
  12.      stop 192.168.0.160
  13. }
  14. dns-servers {
  15.      server-1 80.10.246.2
  16.      server-2 80.10.246.129
  17. }
  18. interface eth0.835
  19. mtu 1492
  20. service-name pppoe-server


 
et j'arrive bien à avoir au final le contenu qui va bien  :sol:  

Code :
  1. ### Vyatta PPPOE Begin ###
  2. name pppoe-server
  3. linkname pppoes
  4. refuse-pap
  5. auth
  6. ms-dns 80.10.246.2
  7. ms-dns 80.10.246.129
  8. debug
  9. lcp-echo-adaptive
  10. lcp-echo-interval 5
  11. lcp-echo-failure 6
  12. lcp-max-configure 10
  13. nopassive
  14. proxyarp
  15. nobsdcomp
  16. novj
  17. novjccomp
  18. nologfd
  19. mtu 1492
  20. mru 1492
  21. ### Vyatta PPPOE End ###


 
reste plus qu'à attendre 2 semaines (le tech passe le mardi 10)  :sarcastic:

Message cité 1 fois
Message édité par li1ju le 26-10-2014 à 15:17:03
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  18  19  20  ..  363  364  365  366  367  368

Aller à :
Ajouter une réponse
 

Sujets relatifs
Materiel compatible DDWRT ?CPL Homeplug AV compatibilité matériel de différents fabricants
Switch POE pour materiel classique ??Remplacement matériel wifi
Meilleur montage & matériel à utiliser pour avoir l’adsl au top?Wifi via autre matériel que la box
Avis sur matériel ancienQuel materiel pour étendre mon réseau domestique ?
Questions matériel réseauQuel matériel me faut-il ?
Plus de sujets relatifs à : • UBNT • Ubiquiti Networks


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR